Вредоносно созданный файл SVG при анализе с помощью Autodesk 3ds Max может вызвать уязвимость, связанную с повреждением памяти. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего процесса.
Показать оригинальное описание (EN)
A maliciously crafted SVG file, when parsed through Autodesk 3ds Max, can force a Memory Corruption vulnerability. A malicious actor can leverage this vulnerability to execute arbitrary code in the context of the current process.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Autodesk 3ds_Max
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:*
|
2026
|
2026.3.4
|
|
Autodesk 3ds_Max
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:*
|
2027
|
2027.2
|